Rilascio della libreria crittografica wolfSSL 5.1.0

È stata preparata la versione della libreria crittografica compatta wolfSSL 5.1.0, ottimizzata per l'uso su dispositivi embedded con risorse limitate di CPU e memoria, come dispositivi Internet delle cose, sistemi di smart home, sistemi informativi automobilistici, router e telefoni cellulari. Il codice è scritto in linguaggio C e distribuito con licenza GPLv2.

La libreria fornisce implementazioni ad alte prestazioni degli algoritmi crittografici moderni, inclusi ChaCha20, Curve25519, NTRU, RSA, Blake2b, TLS 1.0-1.3 e DTLS 1.2, che secondo gli sviluppatori sono 20 volte più compatte rispetto alle implementazioni di OpenSSL. Viene fornita sia una propria API semplificata che un'interfaccia per la compatibilità con l'API di OpenSSL. È presente supporto per OCSP (Online Certificate Status Protocol) e CRL (Certificate Revocation List) per la verifica della revoca dei certificati.

Novità principali di wolfSSL 5.1.0:

  • Aggiunto il supporto per piattaforme: NXP SE050 (con supporto per Curve25519) e Renesas RA6M4. È supportato il TSIP 1.14 (Trusted Secure IP) per Renesas RX65N/RX72N.
  • Aggiunta la possibilità di utilizzare algoritmi di crittografia post-quantistica nel porting per il server http Apache. Per TLS 1.3 è stata implementata la schema di firme digitali NIST round 3 FALCON. Aggiunti test cURL, compilato con wolfSSL in modalità di implementazione di algoritmi crittografici resistenti all'attacco di un computer quantistico.
  • Aggiunto supporto per NGINX 1.21.4 e Apache httpd 2.4.51 nell'interfaccia per garantire la compatibilità con altre librerie e applicazioni.
  • Aggiunto supporto per il flag SSL_OP_NO_TLSv1_2 e per le funzioni SSL_CTX_get_max_early_data, SSL_CTX_set_max_early_data, SSL_set_max_early_data, SSL_get_max_early_data, SSL_CTX_clear_mode, SSL_CONF_cmd_value_type, SSL_read_early_data, SSL_write_early_data nel codice per la compatibilità con OpenSSL.
  • Aggiunta la possibilità di registrare una funzione callback per sostituire l'implementazione incorporata dell'algoritmo AES-CCM.
  • Aggiunto il macro WOLFSSL_CUSTOM_OID per generare OID personalizzati per CSR (certificate signing request).
  • Aggiunto supporto per firme ECC determinate, attivabile tramite il macro FSSL_ECDSA_DETERMINISTIC_K_VARIANT.
  • Aggiunte nuove funzioni wc_GetPubKeyDerFromCert, wc_InitDecodedCert, wc_ParseCert e wc_FreeDecodedCert.
  • Sono state risolte due vulnerabilità a bassa gravità. La prima vulnerabilità consente di effettuare un attacco DoS a un'applicazione client durante un attacco MITM su una connessione TLS 1.2. La seconda vulnerabilità riguarda la possibilità di controllare il ripristino della sessione del client quando si utilizza un proxy basato su wolfSSL o connessioni che non verificano l'intera catena di fiducia del certificato del server.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster